Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

O que usar DROP ou REJECT????



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 31-03-2003, 16:07   #1 (permalink)
Guest
 
Posts: n/a
Padrão O que usar DROP ou REJECT????

Caro colegas, eu estava lendo um tutorial sobre iptables, e neste tuturial é recomendado usar o alvo REJECT em vez de DROP, estava explicado que usando REJECT iria dificultar o reconhecimento do firewall em um eventual escaneio de portas, gostaria de saber a opinião de vocês, que tem mais experiência que eu.


Obrigado pela atenção.
 
Antigo 31-03-2003, 16:26   #2 (permalink)
 
Avatar de Danilo_Montagna
 
Registrado em: Jan 2003
Posts: 774
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Danilo_Montagna
Enviar mensagem via Windows Live Messenger para Danilo_Montagna
Padrão O que usar DROP ou REJECT????

na verdade nao vai dificultar... a segurança é a mesma.. a diferená é que para o REJECT é enviado um icmp do tipo 11 se nao me engano... avisando que o host esta desconhecido ou unracheable..

o DROP apenas rejeita o pacote e nao manda uma resposta ICMP ao host solicitante.. dando a impressao que o mesmo esta protegido por um firewall..

porem.. isso ae vai de cada um.. eu uso normalmente o DROP..
__________________
============================
<br />Danilo Montagna
<br />Consultant / Network Security Engineer
<br />Microsoft Certified Professional
<br />http://www.networkbrazil.com.br
<br />============================
Danilo_Montagna está offline  
Antigo 31-03-2003, 16:31   #3 (permalink)
Super Moderador
 
Avatar de mistymst
 
Registrado em: Jan 2003
Localização: Pará
Idade: 24
Posts: 3,082
Agradeceu: 2
Agradecido 42 vez(es) em 40 Posts
Reputação: 387
mistymst
Padrão O que usar DROP ou REJECT????

Caro.. acho que voce leu errado... <IMG SRC="images/forum/icons/icon_smile.gif">

REJECT, rejeita o pacote dizendo se a porta esta aberta ou fechada. (dependo das flags que o TCP retorna)
DROP simplesmente nao responde nada para que mandou a requisao...

digamos que o cara mandou um SYN e o firewall recebeu o pacote. ele nao retorna nada. o cara fica que deu o portscan fica em bundas porque nao retorna nada, sem falar que DROP nao consome nada pois ele retorna nada <IMG SRC="images/forum/icons/icon_smile.gif"> e o REJECT ainda tem o trabalho de responder os pacotes <IMG SRC="images/forum/icons/icon_smile.gif">

bom, por exemplo o meu firewall em portscan, demora um ano para voltar o resultado e o pior ele mostra todas as portas hehe, entao fica meio dificio do cara simplesmente manjar o que aconteceu ou ou que realmente esta a aberto. vai requerer um pouco mais de pericia do cara.
__________________
Better Safe Than Sorry


Participe do Underlinux Wiki!
http://www.under-linux.org/wiki/
mistymst está offline  
Antigo 31-03-2003, 16:46   #4 (permalink)
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Posts: 6,002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0
1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via Windows Live Messenger para 1c3m4n
Padrão O que usar DROP ou REJECT????

Nda disso!!! O DROP avisa que ele bloqueou...
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
1c3m4n está offline  
Antigo 31-03-2003, 21:21   #5 (permalink)
 
Avatar de Danilo_Montagna
 
Registrado em: Jan 2003
Posts: 774
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Danilo_Montagna
Enviar mensagem via Windows Live Messenger para Danilo_Montagna
Padrão O que usar DROP ou REJECT????

como assim avisa..

rejeitar o pacote nao é a mesam coisa que avisar.. ele nao retorna nada para o client.. o pacote é descartado pelo firewall e a porta remota do host remoto é desconectada..

DROP = Rejeita o pacote e o processamento das regras daquele chain é concluído. Pode ser usado como alvo em todos os chains de todas as tabelas do iptables e também pode ser especificado na politica padrão das regras do firewall ..

REJECT = Este é um módulo opcional que faz a mesma função do alvo DROP com a diferença de que uma mensagem ICMP do tipo "icmp-port-unreachable" é retornada para a máquina de origem. Pode ser usado como alvo somente nos chains da tabela filter.

O REJECT É um alvo interessante para bloqueio de portas TCP, pois em alguns casos da a impressão que a máquina não dispõe de um sistema de firewall (o alvo DROP causa uma parada de muito tempo em alguns portscanners e tentativas de conexão de serviços, revelando imediatamente o uso de um sistema de firewall pela máquina). O alvo REJECT vem dos tempos do ipchains e somente pode ser usado na tabela filter. Quando um pacote confere, ele é rejeitado com a mensagem ICMP do tipo "port unreachable", é possível especificar outro tipo de mensagem ICMP com a opção --reject-with tipo_icmp..


[ Esta mensagem foi editada por: Danilo_Montagna em 01-04-2003 10:52 ]
__________________
============================
<br />Danilo Montagna
<br />Consultant / Network Security Engineer
<br />Microsoft Certified Professional
<br />http://www.networkbrazil.com.br
<br />============================
Danilo_Montagna está offline  
Antigo 01-04-2003, 07:35   #6 (permalink)
Guest
 
Posts: n/a
Padrão O que usar DROP ou REJECT????

Obrigado Danilo_Montagna por não me desmentir, e eh este mesmo guia que eu estou estudando, jah deu para ter uma idéia das coisas, e mistymst, acho melhor vc ler mais, se não souber, não se meta a responder!!!!!!!!!!!!!!!
 
Antigo 01-04-2003, 08:27   #7 (permalink)
 
Avatar de marcosmamorim
 
Registrado em: Oct 2002
Posts: 448
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
marcosmamorim
Enviar mensagem via ICQ para marcosmamorim Enviar mensagem via Windows Live Messenger para marcosmamorim
Padrão O que usar DROP ou REJECT????

Anonimo,

Ele tentou te ajudar e vc ainda tira uma da cara dele, não é assim q se faz, e se ele estivesse certo? Vc falaria a mesma coisa para o Danilo?

O q vale é a intenção....

Desculpe o desabafo,


nada contra a vc ou a qualquer pessoal.

Um abraço,

Marcos Amorim
__________________

<br />Marcos Amorim
<br />Seja Livre Use Linux
marcosmamorim está offline  
Antigo 01-04-2003, 09:23   #8 (permalink)
Super Moderador
 
Avatar de mistymst
 
Registrado em: Jan 2003
Localização: Pará
Idade: 24
Posts: 3,082
Agradeceu: 2
Agradecido 42 vez(es) em 40 Posts
Reputação: 387
mistymst
Padrão O que usar DROP ou REJECT????

do help do iptables

#man iptables

REJECT
This is used to send back an error packet in response to
the matched packet: otherwise it is equivalent to DROP.
This target is only valid in the INPUT, FORWARD and OUTPUT
chains, and user-defined chains which are only called from
those chains. Several options control the nature of the
error packet returned:


TARGETS
A firewall rule specifies criteria for a packet, and a
target. If the packet does not match, the next rule in
the chain is the examined; if it does match, then the next
rule is specified by the value of the target, which can be
the name of a user-defined chain or one of the special
values ACCEPT, DROP, QUEUE, or RETURN.

ACCEPT means to let the packet through. DROP means to
drop the packet on the floor. QUEUE means to pass the
packet to userspace (if supported by the kernel). RETURN
means stop traversing this chain and resume at the next
rule in the previous (calling) chain. If the end of a
built-in chain is reached or a rule in a built-in chain
with target RETURN is matched, the target specified by the
chain policy determines the fate of the packet.

Drop means to drop the packet on the floor

o que significa isso? Que eu saiba eh simplesmente dropar o pacote e nao retornar nada
e reject e ~send back an error packet~ .... alguem poderia me explicar isso?
__________________
Better Safe Than Sorry


Participe do Underlinux Wiki!
http://www.under-linux.org/wiki/
mistymst está offline  
Antigo 01-04-2003, 09:25   #9 (permalink)
Super Moderador
 
Avatar de mistymst
 
Registrado em: Jan 2003
Localização: Pará
Idade: 24
Posts: 3,082
Agradeceu: 2
Agradecido 42 vez(es) em 40 Posts
Reputação: 387
mistymst
Padrão O que usar DROP ou REJECT????

Ah sim, eh perfeito danilo, o REJECT retorna um erro com um icmp, no qual voce pode escolher
com --reject-with type
__________________
Better Safe Than Sorry


Participe do Underlinux Wiki!
http://www.under-linux.org/wiki/
mistymst está offline  
Antigo 01-04-2003, 09:58   #10 (permalink)
 
Avatar de Danilo_Montagna
 
Registrado em: Jan 2003
Posts: 774
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Danilo_Montagna
Enviar mensagem via Windows Live Messenger para Danilo_Montagna
Padrão O que usar DROP ou REJECT????

Isso ae significa que ele simplesmente descarta o pacote.. como dito acima..

se vc quiser uma traducao.. disso ae é mais ou menos assim..

DROP reconhece o pacote como descartado e joga ele fora.


=================================== ===
Drop means to drop the packet on the floor

o que significa isso? Que eu saiba eh simplesmente dropar o pacote e nao retornar nada
e reject e ~send back an error packet~ .... alguem poderia me explicar isso?
__________________
============================
<br />Danilo Montagna
<br />Consultant / Network Security Engineer
<br />Microsoft Certified Professional
<br />http://www.networkbrazil.com.br
<br />============================
Danilo_Montagna está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Diferenca entre o DROP e o REJECT no IPTABLES helio_traxx Proxy/NAT/Firewall 6 11-03-2006 22:21
se alguem usar um programa para usar uma porta TCP??? mcclaudio Proxy/NAT/Firewall 1 29-10-2003 13:05
Snort e Portsentry qual usar ou usar os dois Segurança 4 23-04-2003 20:53
DROP DROP DROP lrezende Proxy/NAT/Firewall 1 25-03-2003 07:42
Policy DROP lrezende Proxy/NAT/Firewall 1 23-02-2003 10:42

Horários baseados na GMT -3. Agora são 03:01.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.